Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-58641 |
|
Vulnérabilité dans csharp (CVE-2026-58641)
vulnérabilité dans csharp (CVE-2026-58641). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70354 |
|
Écriture hors limites dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354)
écriture hors limites dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-62909 |
|
Vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2026-62909)
vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2026-62909). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-62901 |
|
Vulnérabilité dans Microsoft.NETCore.App.Runtime.win-arm64 (CVE-2026-62901)
vulnérabilité dans Microsoft.NETCore.App.Runtime.win-arm64 (CVE-2026-62901). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-62900 |
|
Vulnérabilité dans csharp (CVE-2026-62900)
vulnérabilité dans csharp (CVE-2026-62900). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62899 |
|
Vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2026-62899)
vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2026-62899). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-62902 |
|
Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62902)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62902). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-62897 |
|
Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62897)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62897). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-62886 |
|
Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62886)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62886). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-62871 |
|
Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62871)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62871). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-50650 |
|
Injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650)
injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50659 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50651 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50651)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50651). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50649 |
|
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
|
| CVE-2026-50524 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50648 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-50528 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50527 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-50526 |
|
Vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526)
vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50525 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-50646 |
|
Désérialisation non sécurisée dans csharp (CVE-2026-50646)
vulnérabilité dans csharp (CVE-2026-50646). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47304 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-47303 |
|
Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-47302 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-47300 |
|
Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-57108 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-57108)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-57108). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-56170 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2026-56170)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2026-56170). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.26` ou plus.
|
| CVE-2026-45490 |
|
.NET SDK Elevation of Privilege Vulnerability
.NET SDK Elevation of Privilege Vulnerability
|
| CVE-2026-45591 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-x64 (CVE-2026-45591)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-x64 (CVE-2026-45591). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0.9` ou plus.
|
| CVE-2026-45491 |
|
Vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-x64 (CVE-2026-45491)
vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-x64 (CVE-2026-45491). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.0.9` ou plus.
|
| CVE-2026-46319 |
|
Use-After-Free dans csharp (CVE-2026-46319)
vulnérabilité dans csharp (CVE-2026-46319). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42899 |
|
Vulnérabilité dans dotnet (CVE-2026-42899)
vulnérabilité dans dotnet (CVE-2026-42899). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.27, 9.0.16, 10.0.8` ou plus.
|
| CVE-2026-35433 |
|
Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-35433)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-35433). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.0.8` ou plus.
|
| CVE-2026-32175 |
|
Traversée de chemin dans Microsoft.NetCore.App.Runtime.win-arm (CVE-2026-32175)
traversée de chemin dans Microsoft.NetCore.App.Runtime.win-arm (CVE-2026-32175). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0.8` ou plus.
|
| CVE-2026-32177 |
|
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
|
| CVE-2026-43421 |
|
Vulnérabilité dans csharp (CVE-2026-43421)
vulnérabilité dans csharp (CVE-2026-43421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32178 |
|
Vulnérabilité dans dotnet (CVE-2026-32178)
vulnérabilité dans dotnet (CVE-2026-32178). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.26, 9.0.15, 10.0.6` ou plus.
|
| CVE-2026-26171 |
|
Vulnérabilité dans dotnet (CVE-2026-26171)
vulnérabilité dans dotnet (CVE-2026-26171). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.26, 9.0.15, 10.0.6` ou plus.
|
| CVE-2026-33116 |
|
Vulnérabilité dans dotnet-sdk (CVE-2026-33116)
vulnérabilité dans dotnet-sdk (CVE-2026-33116). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.26, 9.0.15, 10.0.6` ou plus.
|
| CVE-2026-32203 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-32203)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-32203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.3` ou plus.
|
| CVE-2026-22977 |
|
Vulnérabilité dans c (CVE-2026-22977)
vulnérabilité dans c (CVE-2026-22977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71128 |
|
Vulnérabilité dans csharp (CVE-2025-71128)
vulnérabilité dans csharp (CVE-2025-71128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71113 |
|
Vulnérabilité dans c (CVE-2025-71113)
vulnérabilité dans c (CVE-2025-71113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-39928 |
|
Vulnérabilité dans csharp (CVE-2025-39928)
vulnérabilité dans csharp (CVE-2025-39928). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-50315 |
|
Vulnérabilité dans c (CVE-2022-50315)
vulnérabilité dans c (CVE-2022-50315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38001 |
|
Vulnérabilité dans c (CVE-2025-38001)
vulnérabilité dans c (CVE-2025-38001). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49264 |
|
Vulnérabilité dans csharp (CVE-2022-49264)
vulnérabilité dans csharp (CVE-2022-49264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52676 |
|
Vulnérabilité dans c (CVE-2023-52676)
vulnérabilité dans c (CVE-2023-52676). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``int``.
|
| CVE-2024-26895 |
|
Use-After-Free dans csharp (CVE-2024-26895)
vulnérabilité dans csharp (CVE-2024-26895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-38180 KEV |
|
[KEV] Vulnérabilité dans Microsoft net-core-and-visual-studio (CVE-2023-38180)
vulnérabilité dans Microsoft net-core-and-visual-studio (CVE-2023-38180). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|